A Nvidia anunciou correções para várias vulnerabilidades críticas de segurança em seus drivers gráficos e software de gerenciamento de GPU virtual. Essas vulnerabilidades afetam os sistemas operacionais Windows e Linux.

Fonte da imagem: NVIDIA

As atualizações de software mais recentes da Nvidia abordam várias vulnerabilidades de segurança que podem permitir que invasores com acesso local executem códigos maliciosos, roubem dados ou travem sistemas afetados. Entre as correções, destacam-se duas vulnerabilidades de alta gravidade. O primeiro, denominado CVE-2024-0150, está relacionado a um buffer overflow no driver de vídeo da GPU, que pode levar ao comprometimento do sistema devido à adulteração de dados e divulgação de informações. O segundo problema crítico marcado como CVE-2024-0146 afeta o Virtual GPU Manager, onde um sistema convidado comprometido pode causar corrupção de memória, levando potencialmente à execução de código malicioso e ao controle do sistema.

A Nvidia recomenda que os usuários do Windows atualizem pelo menos a versão do driver 553.62 (R550) ou a versão do driver 539.19 (R535). Os usuários do Linux precisam instalar o driver versão 550.144.03 ou 535.230.02 dependendo da ramificação do driver.

As atualizações abrangem as linhas de produtos Nvidia RTX, Quadro, NVS e Tesla. Os ambientes empresariais que utilizam tecnologias de virtualização da Nvidia podem enfrentar riscos adicionais sem as atualizações de segurança mais recentes. Em particular, uma vulnerabilidade denominada CVE-2024-53881 permite que sistemas convidados interrompam a conexão de máquinas host, o que pode levar a falhas no sistema. Para corrigir essas vulnerabilidades de segurança, os usuários do software GPU virtual devem atualizar para a versão 17.5 (550.144.02) ou 16.9 (535.230.02) do driver.

A empresa explica que as vulnerabilidades têm como alvo sistemas aos quais os invasores têm acesso local. No entanto, em ambientes virtuais onde vários utilizadores partilham recursos de GPU, estas vulnerabilidades representam um risco de segurança significativo. Os administradores de sistema podem baixar atualizações de segurança na página de download de driver da Nvidia. Os clientes corporativos de ambientes vGPU devem obter patches por meio do Portal de Licenciamento da Nvidia. A empresa recomenda que essas atualizações sejam instaladas imediatamente em todos os sistemas afetados.

avalanche

Postagens recentes

Astrônomos detectaram um halo anteriormente invisível na Galáxia do Sombrero, mais de três vezes maior que a própria galáxia.

A câmera de energia escura (DECam) de 570 megapixels do telescópio Víctor M. Blanco de…

3 horas atrás

A Boston Dynamics viu vários executivos de alto escalão deixarem a empresa em um curto período de tempo.

Nos últimos meses, vários executivos seniores deixaram a Boston Dynamics. Isso ocorre enquanto a empresa…

8 horas atrás

Até mesmo os consoles Sony PlayStation 5 recondicionados tiveram seus preços aumentados.

Os fabricantes de consoles de jogos estiveram entre os participantes do mercado de eletrônicos que…

12 horas atrás

Adeus, Jeeves: o mecanismo de busca Ask.com encerra suas atividades após um quarto de século.

O mecanismo de busca e serviço de perguntas e respostas Ask.com, anteriormente conhecido como Ask…

12 horas atrás

A Sony terá que pagar US$ 7,8 milhões aos usuários da PlayStation Network em uma ação coletiva.

O Tribunal Distrital Federal do Distrito Norte da Califórnia emitiu uma decisão preliminar concedendo US$…

13 horas atrás